доступ к immich из мобильных сетей

Добрый день, единомышленники.
Имеется пригоршня домашних сервисов на NAS, один из которых immich.

И заметил одну проблему, вне зависимости от конфигураций доступа до сервиса.
Пробовал и KeenDNS, и прямой доступ до белого IP, и реверс прокси на NAS (PNM), и реверс прокси на VPS, порты нестандартные, порты стандартные.
Как только мобильное приложение immich подключается из мобильной сети (МТС) сперва всё работает как надо. Но если загрузишь трафиком (листая до конца или воспроизведением видео), то трафик прекращается не только у immich, но и до всех остальных домашних сервисов.

И выглядит это как блокировка со стороны мобильного провайдера. Ну или какие-то таймауты проходят на приложении.
Потому как только проходит какое-то значительное время, то трафик снова начинает ходить как надо.

Сталкивался ли кто-нибудь с таким. Как можно лечить в настройках приложения (прокси)?

upd. Удивительным образом при очередном тестировании определил, что это проблема возникает только от пользования мобильного приложения immich (IOS). а аффектится целиком на работу домена всех сервисов.
при работе через браузер immich такого безобразия не делает.

Это больше похоже не на таймаут самого Immich - а на сетевую реакцию на трафик приложения: те много параллельных запросов либо всплеск соединений…
У Immich в 2026 году как раз существенно изменился сетевой стек мобильного клиента. Начиная с новых версий мобильное приложение использует native HTTP client, включая HTTP/2 и HTTP/3/QUIC, multiplexing и caching. Это прямо указано разработчиками Immich.
Вот на это бы грешил:
HTTP/3/QUIC + мобильная сеть МТС или
всплеск параллельных соединений/Range-запросов из Immich или
CGNAT/DPI/anti-abuse МТС временно душит destination IP

Immich iOS теперь умеет HTTP3 - попробуйте вообще отключить HTTP3

спасибо за ответ.
к сожалению не удалось отключить HTTP3 на NPM, т.к. он вообще не поддерживается NPM, видимо дело не в нем даже.

будем думать.

Ещё проще: временно закрыть UDP/443
HTTP/1.1 и HTTP/2 продолжат работать через TCP/443, а QUIC/HTTP/3 станет невозможен